Lei ha diritto di essere informato in maniera trasparente su come vengono trattati i suoi dati personali nell’ambito del sistema SIFRID (Sistema o SIFRID). La presente Informativa le viene fornita ai sensi dell’art. 14 del Regolamento (UE) 2016/679 (GDPR), del D. Lgs. 196/2003 e successive modifiche (Codice Privacy) e dei provvedimenti applicabili emanati dall’autorità competente.
Experian Italia S.p.A. è una società del gruppo Experian, che opera in Italia e gestisce, come titolare del trattamento, il Sistema SIFRID in cui sono contenute informazioni personali provenienti dalle richieste di attivazione e/o sottoscrizione di servizi o di acquisto di beni fornite dai Partecipanti, come di seguito definiti. Per maggiori informazioni su Experian, può consultare il sito http://www.experian.it
SIFRID è un sistema di scambio di informazioni tra enti partecipanti (Partecipanti) volto al contrasto delle frodi d’identità nell’ambito di richieste di attivazione e/o sottoscrizione di servizi o di acquisto di beni (Richieste). Il Sistema, applicando regole deterministiche, ossia una serie di criteri e parametri (Regole), è in grado di rilevare eventuali incongruenze tra i dati forniti dai potenziali clienti (Utenti) ai Partecipanti e i dati già presenti su un database storico di richieste passate dagli Utenti. Attualmente, i soggetti Partecipanti sono: Fastweb S.p.A., TIM S.p.A. e Vodafone Italia S.p.A.
Titolare del trattamento e gestore del SIFRID è Experian Italia S.p.A. (Titolare o Experian) per tutto ciò che riguarda i modelli di analisi e di gestione dei dati personali condivisi dai Partecipanti e utilizzati al fine di prevenire attività potenzialmente fraudolente nel processo di attivazione di nuovi servizi e prodotti offerti dai Partecipanti.
Experian ha nominato un Responsabile della Protezione dei Dati (RPD/DPO) per garantire la conformità alle normative sulla protezione dei dati personali. È possibile contattare il DPO per qualsiasi questione relativa al trattamento dei dati effettuati nell’ambito del SIFRID al seguente contatto email: dpoItaly@experian.com
Si precisa inoltre che ciascun Partecipante è autonomo Titolare per i trattamenti svolti nell’ambito della gestione della richiesta di sottoscrizione o adesione a un contratto avanzata nei suoi confronti dall’Utente, per la trasmissione dei dati personali dell’Utente alla piattaforma SIFRID e per ogni ulteriore decisione che il Partecipante riterrà opportuno assumere una volta ricevute da Experian le informazioni emerse a seguito dell’interrogazione del SIFRID. Per ogni ulteriore informazione sulle politiche in materia di protezione dei dati personali adottate dai Partecipanti, si prega di fare rinvio alle rispettive informative sulla privacy.
Il Sistema, attraverso l’applicazione delle Regole, ossia, di una serie di criteri e parametri deterministici, tratta i dati personali operando un confronto tra i dati della sua richiesta con altri dati di pregresse richieste di prodotti e/o servizi offerti dai Partecipanti presenti nella piattaforma SIFRID. Lo scopo è quello di rilevare l’eventuale esistenza di informazioni incongruenti e/o anomalie che potrebbero essere indicative di attività potenzialmente fraudolente. All’esito di tale comparazione e in caso di rilevazione di incoerenze o anomalie, il Sistema genera un avviso o “alert” (Avviso o Alert) idoneo ad avvertire il Partecipante di aspetti di potenziale rilievo a fini antifrode. Sul punto, si precisa che Experian non esprime alcuna raccomandazione, fornendo al Partecipante unicamente l’Avviso che verrà poi da questo analizzato, sulla base delle politiche dallo stesso definite e di ogni altra informazione a sua disposizione, al fine di valutare la sua richiesta di attivazione o acquisto di un determinato prodotto o servizio.
Per trattamento intendiamo qualsiasi operazione o insieme di operazioni applicate a dati personali come la raccolta, la registrazione, l’organizzazione, la strutturazione, la conservazione, l’adattamento o la modifica, l’estrazione, la consultazione, l’uso, la comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, il raffronto o l’interconnessione, la limitazione, la cancellazione o la distruzione.
In particolare, le informazioni personali oggetto di trattamento nell’ambito del SIFRID sono costituite dalle seguenti categorie di dati (Dati Personali):
● dati anagrafici e di contatto: nome, cognome, genere, data di nascita, documento di identità (tipologia, numero, paese di emissione, data di emissione e data di scadenza), residenza e/o domicilio, nazionalità, codice fiscale, indirizzo di spedizione e/o di fatturazione, numeri di contatto, indirizzo e-mail e indirizzo IP;
● dati relativi al canale di vendita: dati relativi al negozio in caso di canale di vendita fisico o modalità di conclusione del contratto se concluso a distanza a mezzo di telefono o con modalità digitale;
● dati relativi allo strumento di pagamento: IBAN, numero di conto, dati relativi alla carta di credito e dati relativi al titolare del conto;
● dati relativi alla prestazione richiesta: numero, data, orario e identificativo della richiesta, tipologia di prodotto trattato (terminale, telefono o modem) e servizio (fisso o mobile), numero di telefono, operatore precedente, data di creazione della nuova linea, richiesta di portabilità, stato di aggiornamento della richiesta, indicatore del consenso del cliente, dati relativi alla spedizione.
Nell’ambito del Sistema è escluso il trattamento di particolari categorie di dati e di dati giudiziari ai sensi degli artt. 9 e 10 del GDPR.
I dati che confluiscono nel SIFRID vengono comunicati a Experian dai Partecipanti e vengono dagli stessi aggiornati.
Il trattamento dei Dati Personali nel SIFRID si basa sul legittimo interesse di Experian nello sviluppare una soluzione di analisi in ambito antifrode.
L’Avviso generato dal Sistema viene poi utilizzato dai Partecipanti nelle attività antifrode svolte da questi in sede contrattuale e pre-contrattuale nei confronti dei loro Utenti, in totale autonomia sulla base del loro patrimonio informativo (come, ad esempio, sulla base di ogni ulteriore informazione che i Partecipanti potranno valutare di richiedere dopo avere ricevuto un Alert dal Sistema), oltre che sulla base delle politiche in materia antifrode adottate da ciascun Partecipante.
Sul punto, si precisa che sulla base di quanto definito tra Experian e i Partecipanti nell’ambito del SIFRID, una richiesta non può essere rifiutata per il solo motivo che sia stato generato un Alert dal Sistema.
I dati raccolti nell’ambito del Sistema SIFRID possono essere trattati in forma aggregata o anonimizzata anche per finalità ulteriori rispetto alla finalità di prevenzione delle frodi, quali finalità statistiche e di miglioramento o sviluppo di prodotti o servizi rientranti nella stessa finalità.
L’accesso al Sistema è consentito esclusivamente al personale autorizzato di Experian e dei Partecipanti. In particolare, il personale autorizzato dei Partecipanti potrà trattare i Dati Personali tramite la piattaforma SIFRID solo in presenza di una richiesta di sottoscrizione o adesione a un contratto di prodotto/servizio, nel rispetto del principio di minimizzazione e di quanto strettamente necessario al fine di perseguire la predetta finalità di prevenzione delle frodi.
I dati personali potranno inoltre essere comunicati ad amministrazioni pubbliche (ad esempio, il Garante per la protezione dei dati personali, AGCOM, Polizia di Stato) e all’autorità giudiziaria nell’esercizio delle relative funzioni.
Infine, i dati potranno essere condivisi con altre società del gruppo Experian ed altri soggetti che svolgono operazioni di trattamento per nostro conto e funzionali al perseguimento delle finalità sopra citate. Tali soggetti agiscono in qualità di responsabile del trattamento, previo idoneo atto di nomina ai sensi dell’art. 28 del GDPR. L’elenco completo e aggiornato di tali responsabili può essere richiesto scrivendo al Titolare ai recapiti indicati nella presente informativa.
Il server principale in cui sono conservati i dati personali del SIFRID è ubicato in Spagna. Gli stessi dati, per le indicate finalità, transitano presso il centro di elaborazione/archiviazione proprietario di Experian ubicato nel Regno Unito (per tale Paese la Commissione europea ha adottato una decisione di adeguatezza ai sensi dell’art. 45 del GDPR).
L’interessato può contattarci per avere ogni dettaglio al riguardo.
In ogni caso, il Gruppo Experian dispone di protezioni tecniche, organizzative e contrattuali per mantenere le informazioni al sicuro e garantire in ogni caso gli standard europei di protezione dei dati, anche quando effettua trattamenti per il tramite di altre di società del gruppo Experian e/o di altri soggetti che si trovano o utilizzano centri di elaborazione/archiviazione all’interno dello Spazio Economico Europeo e/o in paesi non facenti parte dello Spazio Economico Europeo.
In particolare, il trattamento ed il trasferimento di dati personali al di fuori dello Spazio Economico Europeo in paesi privi di una decisione di adeguatezza da parte della Commissione Europea sono basati sulle condizioni previste dal capo V del GDPR (tra cui, a seconda dei casi, clausole standard di protezione dei dati adottate dalla Commissione Europea, norme vincolanti d’impresa o attraverso la selezione di soggetti aderenti a programmi internazionali per la libera circolazione dei dati personali).
I suoi Dati Personali saranno conservati secondo i seguenti criteri:
● 12 mesi per le Richieste con dati regolari, sulle quali non esiste nessun evento rilevante registrato nel sistema;
● 24 mesi per le Richieste che presentano dati inaccurati (ovvero richieste sulle quali il Partecipante ha registrato un evento che sottintende l’esistenza di una condotta illecita con alta dose di probabilità);
● 60 mesi per le Richieste che presentano dati inesatti (ovvero richieste sulle quali il Partecipante ha rilevato anomalie particolarmente gravi o attività fraudolente già accertate attestate da una fonte pubblica o qualificata).
Nell’ipotesi in cui uno o più Partecipanti decidessero di non aderire più al Sistema, Experian provvederà all’immediata cancellazione di tutti i dati contenuti inseriti dai Partecipanti che non aderiscono più al Sistema.
L’interessato ha il diritto di esercitare i diritti previsti dall‘articolo 15 e seguenti del GDPR, quali:
● diritto di accesso: ha diritto di ottenere una copia dei propri dati personali di cui Experian è in possesso e che sono sottoposti a trattamento;
● diritto alla rettifica: ha diritto di rettificare i dati personali conservati da Experian qualora non siano aggiornati o corretti;
● diritto alla cancellazione: può chiedere che Experian cancelli i suoi dati personali qualora ricorra una delle condizioni previste dal GDPR;
● diritto di opporsi ad un trattamento: può chiedere che Experian cessi di svolgere un determinato trattamento dei dati personali qualora ricorrano le condizioni previste dal GDPR;
● diritto di limitare il trattamento: ha il diritto di richiedere che Experian limiti le operazioni di trattamento sui propri dati personali.
Il Servizio Consumatori di Experian è incaricato di gestire le relative istanze degli interessati. Al fine di agevolare l'esercizio di tali diritti è disponibile l'area dedicata del sito internet di Experian www.experian.it/consumatori
A tal fine, è possibile inviare una richiesta scritta utilizzando il form riportato di seguito, firmato personalmente e accompagnato da una copia chiara e leggibile del documento d’identità e del codice fiscale, al seguente indirizzo email del Gestore: sifrid@experian.com
Si prega di utilizzare il seguente form per la richiesta Modulo esercizio diritti
In ogni caso, lei ha diritto di proporre reclamo all’Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o ad altra autorità competente ai sensi dell’art. 77 GDPR, qualora lei ritenga che il trattamento dei suoi Dati Personali sia contrario alla normative in vigore o di adire le opportune sedi giudiziarie.
Indichiamo qui di seguito i nostri dati di contatto:
Experian Italia S.p.A.
Piazza dell’Indipendenza, 11/b - 00185 Roma
Servizio Consumatori SIFRID:
● E-mail: sifrid@experian.com
● Tel: +39 06 45486499 (attivo dal lunedì al venerdì dalle 9.00 alle 13.00)
● Sito web: www.experian.it (Area Consumatori - SIFRID)
● E-mail del responsabile della protezione dei dati: dpoItaly@experian.com